Compartir a través de


Autorizaciones de ABAP necesarias

En este artículo, se enumeran las autorizaciones de ABAP necesarias para garantizar que la cuenta de usuario SAP utilizada por el conector de datos de SAP de Microsoft Sentinel pueda recuperar correctamente los registros de los sistemas SAP y ejecutar acciones de respuesta a la interrupción por ataques.

Las autorizaciones requeridas se enumeran aquí por su finalidad. Solo necesita las autorizaciones que se enumeran para los tipos de registros que desea introducir en Microsoft Sentinel y las acciones de respuesta a la interrupción de ataques que desea aplicar.

Sugerencia

Para crear una función con todas las autorizaciones necesarias, cargue las autorizaciones de la función desde el archivo /MSFTSEN/SENTINEL_RESPONDER.

Alternativamente, para habilitar solo la recuperación de registros, sin acciones de respuesta a la interrupción del ataque, implemente SAP NPLK900271 CR en el sistema SAP para crear la función /MSFTSEN/SENTINEL_CONNECTOR, o cargue las autorizaciones de la función desde el archivo /MSFTSEN/SENTINEL_CONNECTOR.

Si es necesario, puede quitar el rol de usuario y cualquier CR opcional instalado en el sistema ABAP.

Registro de aplicaciones de ABAP

Objeto de autorización Campo Importancia
S_RFC RFC_NAME BAPI_XBP_APPL_LOG_CONTENT_GET
S_RFC RFC_NAME BAPI_XMI_LOGOFF
S_RFC RFC_NAME BAPI_XMI_LOGON
S_RFC RFC_NAME BAPI_XMI_SET_AUDITLEVEL
S_TABU_NAM TABLA BALHDR
S_XMI_PROD EXTCOMPANY Microsoft
S_XMI_PROD EXTPRODUCT Azure Sentinel
S_XMI_PROD INTERFAZ XBP
S_APPL_LOG ALG_OBJECT *
S_APPL_LOG ALG_SUBOBJ *
S_APPL_LOG ACTVT Mostrar

Registro de documentos de cambio de ABAP

Objeto de autorización Campo Importancia
S_TABU_NAM TABLA CDHDR
S_TABU_NAM TABLA CDPOS

Registro de CR de ABAP

Objeto de autorización Campo Importancia
S_RFC RFC_NAME CTS_API_READ_CHANGE_REQUEST
S_TABU_NAM TABLA E070
S_TRANSPRT TIPO *
S_TRANSPRT ACTVT Mostrar

Registro de datos de tabla de base de datos de ABAP

Objeto de autorización Campo Importancia
S_TABU_NAM TABLA DBTABLOG
S_TABU_NAM TABLA SACF_ALERT
S_TABU_NAM TABLA SOUD
S_TABU_NAM TABLA USR41
S_TABU_NAM TABLA Filtro TMSQA

Registro de trabajos de ABAP

Objeto de autorización Campo Importancia
S_RFC RFC_NAME BAPI_XBP_JOB_JOBLOG_READ
S_RFC RFC_NAME BAPI_XMI_LOGOFF
S_RFC RFC_NAME BAPI_XMI_LOGON
S_RFC RFC_NAME BAPI_XMI_SET_AUDITLEVEL
S_TABU_NAM TABLA TBTCO
S_XMI_PROD EXTCOMPANY Microsoft
S_XMI_PROD EXTPRODUCT Azure Sentinel
S_XMI_PROD INTERFAZ XBP

Registro de auditoría de seguridad de ABAP

Objeto de autorización Campo Importancia
S_RFC RFC_NAME BAPI_USER_GET_DETAIL
S_RFC RFC_NAME BAPI_XMI_LOGOFF
S_RFC RFC_NAME BAPI_XMI_LOGON
S_RFC RFC_NAME BAPI_XMI_SET_AUDITLEVEL
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETMLHIS
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETTREE
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETTIDBYNAME
S_RFC RFC_NAME BAPI_SYSTEM_MS_GETLIST
S_RFC RFC_NAME BAPI_SYSTEM_MON_GETLIST
S_RFC RFC_NAME BAPI_SYSTEM_MON_GETTREE
S_RFC RFC_NAME BAPI_SYSTEM_MTE_GETPERFCURVAL
S_RFC RFC_NAME BAPI_SYSTEM_MT_GETALERTDATA
S_RFC RFC_NAME BAPI_SYSTEM_ALERT_ACKNOWLEDGE
S_ADMI_FCD S_ADMI_FCD AUDD (autenticación de visualización de auditoría de base).
S_SAL SAL_ACTVT SHOW_LOG (evaluar el registro basado en archivos)
S_USER_GRP CLASE FENOMENAL
S_USER_GRP ACTVT Mostrar
S_USER_GRP CLASE FENOMENAL
S_USER_GRP ACTVT Cerradura
S_XMI_PROD EXTCOMPANY Microsoft
S_XMI_PROD EXTPRODUCT Azure Sentinel
S_XMI_PROD INTERFAZ XAL

Registros de spool de ABAP

Objeto de autorización Campo Importancia
S_TABU_NAM TABLA TSP01
S_ADMI_FCD S_ADMI_FCD SPOS (uso de la transacción SP01 (todos los sistemas))

Registro de flujo de trabajo de ABAP

Objeto de autorización Campo Importancia
S_TABU_NAM TABLA SWWLOGHIST (en inglés)
S_TABU_NAM TABLA SWWWIHEAD

Todos los registros

Objeto de autorización Campo Importancia
S_RFC RFC_TYPE Módulo de función
S_RFC RFC_NAME /OSP/SYSTEM_TIMEZONE
S_RFC RFC_NAME DDIF_FIELDINFO_GET
S_RFC RFC_NAME RFCPING
S_RFC RFC_NAME RFC_GET_FUNCTION_INTERFACE
S_RFC RFC_NAME RFC_READ_TABLE
S_RFC RFC_NAME RFC_SYSTEM_INFO
S_RFC RFC_NAME SUSR_USER_AUTH_FOR_OBJ_GET
S_RFC RFC_NAME TH_SERVER_LIST
S_RFC ACTVT Ejecutar
S_TCODE TCD SM51
S_TABU_NAM ACTVT Mostrar
S_TABU_NAM TABLA T000

Acciones de respuesta a la interrupción del ataque

Objeto de autorización Campo Importancia
S_RFC RFC_TYPE Módulo de función
S_RFC RFC_NAME BAPI_USER_LOCK
S_RFC RFC_NAME BAPI_USER_UNLOCK
S_RFC RFC_NAME TH_DELETE_USER
A diferencia de su nombre, esta función no elimina usuarios, sino que finaliza la sesión de usuario activa.
S_USER_GRP CLASE *
Recomendamos sustituir S_USER_GRP CLASS por las clases relevantes de su organización que representen a los usuarios de diálogo.
S_USER_GRP ACTVT 03
S_USER_GRP ACTVT 05

Historial de configuraciones

Objeto de autorización Campo Importancia
S_TABU_NAM TABLA PAHI

Registros opcionales, si se ha implementado el CR de la solución Microsoft Sentinel

Objeto de autorización Campo Importancia
S_RFC RFC_NAME /MSFTSEN/*

Datos de SNC

Objeto de autorización Campo Importancia
S_TABU_NAM TABLA SNCSYSACL
S_TABU_NAM TABLA USRACL

Datos de usuario

Objeto de autorización Campo Importancia
S_TABU_NAM TABLA ADCP
S_TABU_NAM TABLA ADR6
S_TABU_NAM TABLA AGR_1251
S_TABU_NAM TABLA AGR_AGRS
S_TABU_NAM TABLA AGR_DEFINE
S_TABU_NAM TABLA AGR_FLAGS
S_TABU_NAM TABLA AGR_PROF
S_TABU_NAM TABLA AGR_TCODES
S_TABU_NAM TABLA AGR_USERS
S_TABU_NAM TABLA DEVACCESS
S_TABU_NAM TABLA USER_ADDR
S_TABU_NAM TABLA USGRP_USER
S_TABU_NAM TABLA USR01
S_TABU_NAM TABLA USR02
S_TABU_NAM TABLA USR05
S_TABU_NAM TABLA USR21
S_TABU_NAM TABLA Sello USR.
S_TABU_NAM TABLA UST04

Para obtener más información, consulte Configuración del sistema SAP para la solución Microsoft Sentinel.